Vulnerability Name: | CVE-2016-10173 (CCN-127042) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2017-02-01 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2017-02-01 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-12-09 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Directory traversal vulnerability in the minitar before 0.6 and archive-tar-minitar 0.5.2 gems for Ruby allows remote attackers to write to arbitrary files via a .. (dot dot) in a TAR archive entry. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N) 6.5 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C)
4.6 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-22 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-10173 Source: DEBIAN Type: UNKNOWN DSA-3778 Source: CCN Type: oss-sec Mailing List, Tue, 24 Jan 2017 12:15:48 CVE request: rubygem minitar: directory traversal vulnerability Source: MLIST Type: Mailing List, Patch, Third Party Advisory [oss-security] 20170124 CVE request: rubygem minitar: directory traversal vulnerability Source: MLIST Type: Mailing List, Patch, Third Party Advisory [oss-security] 20170129 Re: CVE request: rubygem minitar: directory traversal vulnerability Source: BID Type: Third Party Advisory, VDB Entry 95874 Source: CCN Type: BID-95874 RubyGems minitar and archive-tar-minitar CVE-2016-10173 Local Directory Traversal Vulnerability Source: XF Type: UNKNOWN minitar-cve201610173-dir-traversal(127042) Source: CCN Type: minitar GIT Repository Resolve relative path vulnerability Source: CONFIRM Type: Patch, Third Party Advisory https://github.com/halostatue/minitar/commit/e25205ecbb6277ae8a3df1e6a306d7ed4458b6e4 Source: CONFIRM Type: Exploit, Third Party Advisory https://github.com/halostatue/minitar/issues/16 Source: CONFIRM Type: UNKNOWN https://puppet.com/security/cve/cve-2016-10173 Source: GENTOO Type: UNKNOWN GLSA-201702-32 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |